W32/Nsag.B - Virus. Was kann ich dagegen tun???

Thema ist geschlossen!
Thema ist geschlossen!
#0
02.11.2005, 23:17
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#31 ich habe den CCleaner nicht hier, aber es gibt bestimmt einen Button, der anzeigt, dass geloescht werden soll.

dann poste noch die anderen 3 logs von datfindbat.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.11.2005, 00:01
Member

Beiträge: 19
#32 das scannen ist fertig trozdem bibt es keine lösch taste!?
Seitenanfang Seitenende
03.11.2005, 00:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#33 ich hab das tool mal geladen, wenn man starte den CCleaner klickt, muss man vorher alle Browser schliessen, dann wir automatisch geloescht.....es gibt keine Loeschtaste
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.11.2005, 00:08
Member

Beiträge: 19
#34 gut,so steht es auch bei mir
REINIGUNG komplett - (1125,566 Sek)
------------------------------------------------------------------------------------------
2.136,5MB entfernt.


Details der gelöschten Dateien
Seitenanfang Seitenende
03.11.2005, 00:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#35

Zitat

Sabina postete
es fehlt noch eine (die erste fehlt)

es ist alles durcheinander..... ich brauche auch den Pfad oberhalb......

Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\DOKUME~1\Username\LOKALE~1\Temp
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\
..................
C:\ms32.sys -> TrojanDownloader.Small.bns
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.11.2005, 00:26
Member

Beiträge: 19
#36 mach wieder von vorne


Verzeichnis von C:\WINDOWS\system32

03.11.2005 00:11 5.396 ncompat.tlb
02.11.2005 20:19 31.767 vsconfig.xml
02.11.2005 20:19 4.608 msvol.tlb
02.11.2005 20:19 16.384 hpC004.tmp
02.11.2005 20:19 15.360 ldBEBC.tmp
02.11.2005 13:48 4.286 ot.ico
02.11.2005 13:48 4.286 ts.ico
02.11.2005 13:48 8.844 mssearchnet.exe
02.11.2005 13:48 12.552 nvctrl.exe
02.11.2005 12:43 10.480 mscornet.exe
30.10.2005 08:43 311.912 perfh009.dat
30.10.2005 08:43 40.108 perfc009.dat
30.10.2005 08:43 316.942 perfh007.dat
30.10.2005 08:43 48.276 perfc007.dat
30.10.2005 08:43 724.660 PerfStringBackup.INI
09.10.2005 09:32 2.206 wpa.dbl
25.09.2005 12:13 34.064 lhacm.acm
17.09.2005 14:26 240.736 FNTCACHE.DAT
13.09.2005 21:47 4.212 zllictbl.dat
01.09.2005 16:05 65.536 QuickTimeVR.qtx
01.09.2005 16:05 49.152 QuickTime.qts




Verzeichnis von C:\DOKUME~1\Siregga\LOKALE~1\Temp

02.11.2005 20:45 2.048.000 AcrE.tmp
02.11.2005 20:44 426 AcrC.tmp
02.11.2005 20:29 16.384 ~DF7E42.tmp
3 Datei(en) 2.064.810 Bytes
0 Verzeichnis(se), 14.624.403.456 Bytes frei



Verzeichnis von C:\WINDOWS

02.11.2005 20:19 2.048 bootstat.dat
02.11.2005 19:55 32.634 SchedLgU.Txt
17.10.2005 11:50 6.036 switchagreement.txt
17.10.2005 11:50 1 twainx.bin
05.10.2005 17:08 3.932.214 wall 1280.bmp
05.10.2005 16:57 1.041 win.ini
17.09.2005 09:40 376 ODBC.INI
22.08.2005 13:07 10 Wininit.ini
18.08.2005 16:03 81.920 bwUnin-6.1.4.61-8876480L.exe
16.08.2005 12:56 737.280 iun6002.exe
15.08.2005 23:02 316.640 WMSysPr9.prx
15.08.2005 23:02 299.552 WMSysPrx.prx
15.08.2005 21:26 2.140 Ascd_tmp.ini
15.08.2005 19:25 92 CMISETUP.INI
15.08.2005 19:25 26 CMCDPLAY.INI
15.08.2005 17:45 3.847 mozver.dat
15.08.2005 15:35 227 system.ini
15.08.2005 14:39 0 nsreg.dat
15.08.2005 14:38 99.970 UninstallFirefox.exe
15.08.2005 14:10 8.192 REGLOCS.OLD
15.08.2005 14:09 0 control.ini
15.08.2005 14:08 4.161 ODBCINST.INI
15.08.2005 14:07 749 WindowsShell.Manifest
15.08.2005 14:05 36 vb.ini
15.08.2005 14:05 37 vbaddin.ini
14.04.2005 15:33 3.638 ps.ico
11.12.2003 10:50 20.992 LOGI_MWX.EXE
09.08.2003 00:12 169.520 wall 1024.jpg
05.08.2003 13:23 266.240 CMIUninstall.exe
22.07.2003 10:15 225.280 CmiRmRedundDir.exe
05.06.2003 09:49 1.440.056 T3-wall-800x600.bmp
05.06.2003 09:48 2.359.352 T3-wall-1024x768.bmp
05.06.2003 09:48 3.686.456 T3-wall-1280x960.bmp
05.06.2003 09:47 5.760.056 T3-wall-1600x1200.bmp
30.10.2002 10:40 28.672 htpatch.exe
18.10.2002 14:56 28.672 CMIRmDriver.dll
29.08.2002 07:54 1.086.182 SET3.tmp
29.08.2002 02:43 271.872 winhlp32.exe
29.08.2002 02:43 141.312 regedit.exe
29.08.2002 02:43 10.752 hh.exe
29.08.2002 02:43 1.007.104 explorer.exe
12.07.2002 11:15 106.496 SiSUSBrg.exe
09.04.2002 07:31 3.072 winio.sys
19.03.2002 02:29 45.056 winio.dll
02.01.2002 08:40 32.768 SIS_LIB.DLL
07.12.2001 03:11 3.583 SiSport.sys
04.09.2001 18:36 707 _default.pif
04.09.2001 18:36 9.522 Zapotek.bmp
04.09.2001 18:36 34.818 wmprfDEU.prx
04.09.2001 18:36 48.680 winnt256.bmp
04.09.2001 18:36 48.680 winnt.bmp
04.09.2001 18:36 257.568 winhelp.exe
04.09.2001 18:36 18.944 vmmreg32.dll
04.09.2001 18:36 49.680 twunk_16.exe
04.09.2001 18:36 25.600 twunk_32.exe
04.09.2001 18:36 94.800 twain.dll
04.09.2001 18:36 46.592 twain_32.dll
04.09.2001 18:36 15.872 TASKMAN.EXE
04.09.2001 18:35 2 desktop.ini
04.09.2001 18:35 65.832 Santa Fe-Stuck.bmp
04.09.2001 18:35 26.680 F„cher.bmp
04.09.2001 18:35 17.362 Rhododendron.bmp
04.09.2001 18:35 65.954 Pr„riewind.bmp
04.09.2001 18:35 67.072 NOTEPAD.EXE
04.09.2001 18:35 1.405 msdfmap.ini
04.09.2001 18:35 13.898 SET9.tmp
04.09.2001 18:34 26.582 Granit.bmp
04.09.2001 18:34 17.336 Angler.bmp
04.09.2001 18:34 16.730 Feder.bmp
04.09.2001 18:34 80 explorer.scf
04.09.2001 18:34 17.062 Kaffeetasse.bmp
04.09.2001 18:34 82.944 clock.avi
04.09.2001 18:34 1.272 Blaue Spitzen 16.bmp
04.09.2001 18:34 65.978 Seifenblase.bmp



Verzeichnis von C:\

03.11.2005 00:13 0 sys.txt
03.11.2005 00:11 4.052 system.txt
03.11.2005 00:11 386 systemtemp.txt
03.11.2005 00:11 90.713 system32.txt
02.11.2005 20:19 805.306.368 pagefile.sys
25.10.2005 17:04 9.089 cool.cab
19.10.2005 11:41 5.632 ms32.sys
18.10.2005 12:32 13.648 y.exe
15.08.2005 15:35 194 boot.ini
15.08.2005 14:09 0 CONFIG.SYS
15.08.2005 14:09 0 IO.SYS
15.08.2005 14:09 0 AUTOEXEC.BAT
15.08.2005 14:09 0 MSDOS.SYS
29.08.2002 00:05 235.296 ntldr
28.08.2002 20:08 47.580 NTDETECT.COM
04.09.2001 18:34 4.952 bootfont.bin
16 Datei(en) 805.717.910 Bytes
0 Verzeichnis(se), 14.624.378.880 Bytes frei




das sind alle vier!!
Seitenanfang Seitenende
03.11.2005, 00:33
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#37 C:\Windows\Wininit.ini -> rechtsklick--> oeffnen mit dem Editor (Notepad)
kopiere ab, was da steht)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.11.2005, 00:42
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#38 KILLBOX
http://virus-protect.org/killbox.html

Delete File on Reboot -- anhaken
reinkopieren:
...
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"

C:\WINDOWS\system32\msvol.tlb
C:\WINDOWS\system32\hpC004.tmp
C:\WINDOWS\system32\ldBEBC.tmp
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\warnhp.html
C:\WINDOWS\system32\mssearchnet.exe
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mscornet.exe
C:\WINDOWS\system32\lhacm.acm
C:\WINDOWS\phofkj.exe
C:\WINDOWS\switchagreement.txt
C:\WINDOWS\wall 1280.bmp
C:\WINDOWS\iun6002.exe
C:\WINDOWS\ps.ico
c:\eied_s7.cab
c:\ex.cab
C:\cool.cab
C:\ms32.sys
C:\y.exe

PC neustarten

öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

R3 - Default URLSearchHook is missing
O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\System32\hpC004.tmp
O4 - HKLM\..\Run: [12HTTu2] C:\WINDOWS\phofkj.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://66.29.7.159/toolbar/cabs/gamma_free_access.cab

PC neustarten

Killbox:
DelTree (include SubDirectories)
Man will zum Beispiel einen Ordner löschen . Nun muss man nicht alle Dateien im Ordner einzeln eingeben, sondern klickt die Option DelTree (include subdirectories).
Hierbei wird ein komplettes Archiv mitsamt der Unterordner gelöscht.

C:\Programme\SurfAccuracy


--------------------------------------------------------------------------

smitRem TOOL (Entfernungstool)

http://noahdfear.geekstogo.com/
öffne smitRem folder,Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
suche smitfiles.txt und poste die Textdatei


Silentrunner (poste hier das Log)

http://virus-protect.org/silentrunner.html

erst danach...also morgen beginnen die Virenscanner ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.11.2005, 13:25
Member

Beiträge: 19
#39 also ich habe keine datei mit dem vollständige namen : wininit.ini...habe nur die datei wininit....und den notepad habe ich auch nicht...bei mit steht dann nur " editor " und wenn ich es damit öffne steht da nur " [rename] " mehr nicht!

hab ich soweit richtig gemacht oder wiedermal was falsch???



mfg Sergio
Seitenanfang Seitenende
03.11.2005, 14:02
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#40 dann arbeite alles weitere ab, was ich geschrieben habe...ich bin erst heute nacht wieder da
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.11.2005, 23:06
Member

Beiträge: 19
#41 abend...also ich habe service pack 1a installiert...und das problem ist soweit behoben...anti vir gibt keine meldung das die datei infiziert ist!

ich melde mich wenn was schief läuft!


vielen dank an sabina!!! @}->-- THX

Mfg Sergio
Seitenanfang Seitenende
04.11.2005, 01:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#42 du musst die Dateien, die ich angegeben habe mit der Killbox loeschen, alle Tools anwenden und mir alles hier posten....
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.11.2005, 10:11
Member

Beiträge: 19
#43 d.h. ich muss es so in das feld eintragen: C:\Windows\wininit.ini und dann löschen???
und die datei " wininit.ini " finde ich nicht! habe nur eine datei namens " wininit " mehr nicht. woran liegt es das ich diese datei nicht finden kann???

und diese sachen durch die killbox laufen lassen:

C:\WINDOWS\system32\msvol.tlb
C:\WINDOWS\system32\hpC004.tmp
C:\WINDOWS\system32\ldBEBC.tmp
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\warnhp.html
C:\WINDOWS\system32\mssearchnet.exe
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mscornet.exe
C:\WINDOWS\system32\lhacm.acm
C:\WINDOWS\phofkj.exe
C:\WINDOWS\switchagreement.txt
C:\WINDOWS\wall 1280.bmp
C:\WINDOWS\iun6002.exe
C:\WINDOWS\ps.ico
c:\eied_s7.cab
c:\ex.cab
C:\cool.cab
C:\ms32.sys
C:\y.exe


mfg Sergio
Seitenanfang Seitenende
04.11.2005, 12:05
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#44 niemand hat gesagt, dass du die wininit loeschen sollst...bitte richtig lesen.....

smitRem TOOL (Entfernungstool)
http://noahdfear.geekstogo.com/
öffne smitRem folder,Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
suche smitfiles.txt und poste die Textdatei
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.11.2005, 18:49
Member

Beiträge: 13
#45 Hy!

Hab mir auch den W32.NSAG.B eingefangen

Poste hier gleich mal die Ergebnisse von datfind.bat:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0C79-BF17

Verzeichnis von C:\WINDOWS\system32

05/11/2005 18:15 586.752 WININET.DLL.$DIS
04/11/2005 21:04 104.791 system32
04/11/2005 19:31 5.260 ncompat.tlb
04/11/2005 17:49 43.520 CmdLineExt03.dll
03/11/2005 20:05 15.360 ldA621.tmp
02/11/2005 23:24 6.656 INTELL32.0XE
02/11/2005 23:24 4.286 ts.ico
02/11/2005 23:24 4.286 ot.ico
02/11/2005 23:23 8.844 mssearchnet.0xe
02/11/2005 23:23 12.532 nvctrl.0xe
02/11/2005 23:21 10.512 mscornet.0xe
01/11/2005 09:55 381.890 perfh009.dat
01/11/2005 09:55 53.634 perfc009.dat
01/11/2005 09:55 392.750 perfh007.dat
01/11/2005 09:55 64.650 perfc007.dat
01/11/2005 09:55 902.476 PerfStringBackup.INI
11/10/2005 21:02 4.573 web.0xe
10/10/2005 18:42 10.240 NOTEPAD.0XE
09/10/2005 13:03 1.148 wpa.dbl
07/10/2005 18:43 23.040 USBN.0XE
24/09/2005 20:15 20.480 Test.exe
05/07/2005 06:58 6 reboot.txt
20/06/2005 07:49 1.155.072 winsflt.dll
20/06/2005 07:47 89.088 VEACVK.0XE
20/06/2005 07:47 89.088 sdkhsu.0xe
05/06/2005 15:02 16.832 amcompat.tlb
05/06/2005 15:02 23.392 nscompat.tlb

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0C79-BF17

Verzeichnis von C:\DOKUME~1\***\LOKALE~1\Temp

05/11/2005 18:16 98.304 ~DFBD4C.tmp
05/11/2005 17:15 98.304 ~DF4600.tmp
05/11/2005 16:26 98.304 ~DFB6C1.tmp
05/11/2005 10:41 98.304 ~DF4045.tmp
04/11/2005 20:22 98.304 ~DFE19A.tmp
04/11/2005 20:14 98.304 ~DF1DEC.tmp
04/11/2005 19:28 98.304 ~DF7743.tmp
04/11/2005 17:49 4.592 SIntfIcn.ani
04/11/2005 17:49 24.748 SIntfNT.dll
04/11/2005 17:49 20.020 SIntf32.dll
04/11/2005 17:49 12.305 SIntf16.dll
04/11/2005 15:22 98.304 ~DFA761.tmp
04/11/2005 14:50 98.304 ~DFB7BD.tmp
04/11/2005 10:41 705 TWAIN.LOG
04/11/2005 10:41 4 Twain001.Mtx
04/11/2005 10:41 156 Twunk001.MTX
04/11/2005 10:12 0 CacheInfo.dnl
04/11/2005 10:06 0 NBR119.tmp
04/11/2005 07:52 98.304 ~DF313A.tmp
03/11/2005 20:56 98.304 ~DFA2A8.tmp
03/11/2005 20:06 98.304 ~DF7A0A.tmp
03/11/2005 11:07 98.304 ~DF79CF.tmp
03/11/2005 08:02 98.304 ~DFF93E.tmp
02/11/2005 23:09 51.419 wlg26.tmp
02/11/2005 17:53 51.419 wlg25.tmp
02/11/2005 17:52 98.304 ~DF4FC7.tmp
02/11/2005 08:29 98.304 ~DF5CCE.tmp
01/11/2005 15:12 0 NBRF.tmp
01/11/2005 15:07 98.304 ~DF5028.tmp
01/11/2005 09:24 0 NBR18.tmp
01/11/2005 08:49 98.304 ~DF3C01.tmp
01/11/2005 01:06 0 NBRD.tmp
01/11/2005 00:59 98.304 ~DF20AD.tmp
31/10/2005 19:08 131.072 SCSILog1.txt
31/10/2005 18:42 47.932 SCSILog0.txt
31/10/2005 18:37 98.304 ~DF5337.tmp
31/10/2005 17:13 98.304 ~DF3873.tmp
31/10/2005 16:17 98.304 ~DF71C9.tmp
31/10/2005 15:19 0 NBRE9.tmp
31/10/2005 13:48 98.304 ~DF4DC4.tmp
31/10/2005 12:28 98.304 ~DF7ED6.tmp
30/10/2005 23:07 16.384 ~DF6BA0.tmp
30/10/2005 23:05 98.304 ~DF44FD.tmp
30/10/2005 21:51 16.384 ~DFB5A8.tmp
30/10/2005 21:47 98.304 ~DF238B.tmp
30/10/2005 21:33 98.304 ~DFEDB1.tmp
30/10/2005 21:28 16.384 ~DF5B6A.tmp
30/10/2005 21:26 98.304 ~DF4574.tmp
30/10/2005 20:41 51.419 wlg23.tmp
30/10/2005 19:01 98.304 ~DFD4B4.tmp
30/10/2005 09:14 0 NBR37.tmp
30/10/2005 08:49 0 NBR2C.tmp
30/10/2005 08:16 98.304 ~DFBCB8.tmp
29/10/2005 07:07 98.304 ~DF74B5.tmp
28/10/2005 13:48 98.304 ~DF644A.tmp
28/10/2005 11:40 98.304 ~DF665A.tmp
28/10/2005 07:00 98.304 ~DF8038.tmp
27/10/2005 19:33 98.304 ~DF61D5.tmp
27/10/2005 09:12 98.304 ~DF2488.tmp
27/10/2005 07:04 98.304 ~DF5FB8.tmp
26/10/2005 18:06 98.304 ~DF3DC9.tmp
26/10/2005 14:02 98.304 ~DF4CDA.tmp
26/10/2005 11:16 98.304 ~DF9EB0.tmp
26/10/2005 10:53 98.304 ~DF2BE9.tmp
25/10/2005 20:56 98.304 ~DF7149.tmp
25/10/2005 16:58 98.304 ~DF4AEF.tmp
25/10/2005 10:07 98.304 ~DF6E08.tmp
25/10/2005 08:50 0 NBRC.tmp
25/10/2005 08:44 98.304 ~DF41B7.tmp
25/10/2005 08:22 412 MSIcd4d7.LOG
25/10/2005 08:11 98.304 ~DF7DD6.tmp
24/10/2005 21:42 98.304 ~DFCC60.tmp
24/10/2005 21:37 51.419 wlg2A.tmp
24/10/2005 20:31 98.304 ~DF5A5F.tmp
24/10/2005 19:55 98.304 ~DF7021.tmp
24/10/2005 15:10 98.304 ~DF1657.tmp
24/10/2005 07:55 412 MSI20cbe.LOG
24/10/2005 07:37 98.304 ~DF51DC.tmp
24/10/2005 06:28 98.304 ~DFF520.tmp
23/10/2005 19:40 98.304 ~DFB9FA.tmp
23/10/2005 16:31 98.304 ~DF1983.tmp
23/10/2005 15:01 98.304 ~DFEF7.tmp
22/10/2005 19:53 98.304 ~DF7DD5.tmp
22/10/2005 12:40 98.304 ~DF70F7.tmp
22/10/2005 11:56 98.304 ~DF4D99.tmp
21/10/2005 16:18 98.304 ~DFF9ED.tmp
20/10/2005 21:01 98.304 ~DFD66E.tmp
20/10/2005 18:40 98.304 ~DFA55C.tmp
20/10/2005 09:50 98.304 ~DF468B.tmp
20/10/2005 09:25 98.304 ~DFC248.tmp
20/10/2005 07:30 98.304 ~DF3636.tmp
19/10/2005 22:30 98.304 ~DF7B4C.tmp
19/10/2005 21:04 98.304 ~DF531E.tmp
19/10/2005 14:07 98.304 ~DF5AEF.tmp
19/10/2005 10:57 98.304 ~DF35E4.tmp
19/10/2005 08:12 98.304 ~DF4C1C.tmp
19/10/2005 07:26 98.304 ~DFC950.tmp
19/10/2005 07:19 98.304 ~DF5B9B.tmp
18/10/2005 20:39 98.304 ~DFA78.tmp
18/10/2005 16:20 98.304 ~DF4EC3.tmp
18/10/2005 15:31 0 NBRB.tmp
18/10/2005 15:28 98.304 ~DF60EB.tmp
18/10/2005 10:55 98.304 ~DFE20A.tmp
18/10/2005 07:44 98.304 ~DF9038.tmp
18/10/2005 07:09 98.304 ~DF176B.tmp
17/10/2005 21:00 98.304 ~DF4CE0.tmp
17/10/2005 10:43 98.304 ~DF9ECC.tmp
17/10/2005 08:04 98.304 ~DF4061.tmp
16/10/2005 19:34 98.304 ~DF1FA.tmp
16/10/2005 14:01 98.304 ~DFC835.tmp
16/10/2005 08:12 98.304 ~DF5CA6.tmp
15/10/2005 16:09 98.304 ~DF1DED.tmp
15/10/2005 15:46 51.419 wlg22.tmp
15/10/2005 15:46 98.304 ~DF3855.tmp
15/10/2005 14:26 98.304 ~DF658D.tmp
15/10/2005 12:26 98.304 ~DFA656.tmp
15/10/2005 10:56 98.304 ~DF618C.tmp
15/10/2005 07:30 98.304 ~DF1D79.tmp
14/10/2005 17:47 98.304 ~DF7CEB.tmp
14/10/2005 16:48 98.304 ~DFF746.tmp
13/10/2005 20:21 0 NBR9.tmp
13/10/2005 20:13 98.304 ~DF1B7D.tmp
13/10/2005 19:33 98.304 ~DFAFDA.tmp
13/10/2005 17:41 98.304 ~DF3EDB.tmp
13/10/2005 17:32 98.304 ~DF6C44.tmp
13/10/2005 16:10 98.304 ~DFDC76.tmp
13/10/2005 12:54 98.304 ~DF50E4.tmp
13/10/2005 12:26 98.304 ~DFC085.tmp
13/10/2005 10:35 51.419 wlg21.tmp
13/10/2005 10:34 98.304 ~DF6826.tmp
12/10/2005 20:06 98.304 ~DF519F.tmp
12/10/2005 13:12 98.304 ~DF1776.tmp
12/10/2005 12:23 412 MSI6f153.LOG
12/10/2005 12:23 412 MSI6f152.LOG
12/10/2005 12:18 98.304 ~DFAF66.tmp
12/10/2005 07:23 98.304 ~DF5587.tmp
11/10/2005 20:41 98.304 ~DF667B.tmp
11/10/2005 19:21 98.304 ~DF7D99.tmp
11/10/2005 12:04 98.304 ~DF45FD.tmp
11/10/2005 10:21 802.816 cpiC.tmp
11/10/2005 10:19 98.304 ~DF6689.tmp
10/10/2005 19:22 98.304 ~DF7EED.tmp
10/10/2005 16:49 98.304 ~DF58A5.tmp
10/10/2005 15:25 98.304 ~DF47DB.tmp
10/10/2005 14:19 98.304 ~DF5276.tmp
10/10/2005 13:27 98.304 ~DF5CB6.tmp
09/10/2005 21:41 98.304 ~DF7AF0.tmp
09/10/2005 21:29 93.734 MSI6d69a.LOG
09/10/2005 21:24 98.304 ~DF5633.tmp
09/10/2005 18:42 98.304 ~DF9DAB.tmp
09/10/2005 13:05 98.304 ~DFF2C1.tmp
07/10/2005 20:57 98.304 ~DF65C9.tmp
06/10/2005 18:02 98.304 ~DFD5A2.tmp
06/10/2005 12:18 98.304 ~DF7569.tmp
05/10/2005 17:58 98.304 ~DF4288.tmp
05/10/2005 14:16 98.304 ~DF6B8.tmp
05/10/2005 09:23 98.304 ~DFCCBE.tmp
04/10/2005 17:41 98.304 ~DFE253.tmp
04/10/2005 11:39 98.304 ~DF23B9.tmp
04/10/2005 07:16 98.304 ~DF865A.tmp
03/10/2005 20:18 98.304 ~DF5445.tmp
03/10/2005 12:55 98.304 ~DF3551.tmp
02/10/2005 18:53 98.304 ~DFE1B9.tmp
02/10/2005 18:14 98.304 ~DF87B7.tmp
02/10/2005 12:19 98.304 ~DFB463.tmp
01/10/2005 19:57 98.304 ~DF38A5.tmp
01/10/2005 17:24 98.304 ~DF9811.tmp
30/09/2005 21:15 98.304 ~DF4D0F.tmp
30/09/2005 19:27 98.304 ~DF4E54.tmp
30/09/2005 18:14 51.419 wlg20.tmp
30/09/2005 18:13 98.304 ~DFA909.tmp
30/09/2005 15:44 98.304 ~DFA758.tmp
29/09/2005 18:17 98.304 ~DF5EFB.tmp
29/09/2005 16:31 98.304 ~DF45ED.tmp
29/09/2005 10:03 98.304 ~DF38CA.tmp
28/09/2005 17:12 98.304 ~DF4C0C.tmp
28/09/2005 12:44 98.304 ~DF44CB.tmp
28/09/2005 12:20 51.419 wlg1F.tmp
28/09/2005 12:19 98.304 ~DF44D9.tmp
28/09/2005 09:32 98.304 ~DF3FA9.tmp
28/09/2005 07:04 98.304 ~DFC2A1.tmp
27/09/2005 19:31 98.304 ~DF3ACA.tmp
27/09/2005 19:11 98.304 ~DF392A.tmp
27/09/2005 10:29 98.304 ~DF725E.tmp
27/09/2005 07:01 98.304 ~DF7E15.tmp
26/09/2005 19:16 98.304 ~DF53AF.tmp
26/09/2005 18:58 98.304 ~DF55A0.tmp
26/09/2005 18:13 98.304 ~DF3FE8.tmp
26/09/2005 16:22 98.304 ~DF60ED.tmp
26/09/2005 11:46 98.304 ~DF333C.tmp
26/09/2005 10:46 98.304 ~DF7732.tmp
26/09/2005 10:28 98.304 ~DFAA30.tmp
26/09/2005 07:21 98.304 ~DF62FB.tmp
25/09/2005 08:06 98.304 ~DF4812.tmp
24/09/2005 19:51 98.304 ~DF75EA.tmp
24/09/2005 06:50 98.304 ~DF7E60.tmp
23/09/2005 12:33 98.304 ~DFA524.tmp
23/09/2005 08:52 98.304 ~DF2D7D.tmp
23/09/2005 07:15 98.304 ~DF27D6.tmp
22/09/2005 21:09 98.304 ~DF4125.tmp
22/09/2005 19:00 98.304 ~DF7985.tmp
22/09/2005 17:04 98.304 ~DF6F46.tmp
22/09/2005 11:24 98.304 ~DF42EB.tmp
22/09/2005 10:54 98.304 ~DF37A.tmp
22/09/2005 10:03 51.419 wlg1E.tmp
22/09/2005 09:59 98.304 ~DF658C.tmp
22/09/2005 06:58 98.304 ~DFA1F0.tmp
21/09/2005 20:17 98.304 ~DF4FE8.tmp
21/09/2005 17:25 98.304 ~DFFED7.tmp
21/09/2005 12:26 98.304 ~DF7EC2.tmp
21/09/2005 11:24 98.304 ~DF6DB3.tmp
21/09/2005 10:23 98.304 ~DF73A1.tmp
21/09/2005 08:54 98.304 ~DF76E2.tmp
21/09/2005 07:53 98.304 ~DFB09A.tmp
21/09/2005 07:06 98.304 ~DF6853.tmp
16/09/2005 13:13 0 NBR11.tmp
15/09/2005 09:28 51.419 wlg1D.tmp
14/09/2005 10:02 0 NBR1A.tmp
14/09/2005 08:17 131.072 SCSILog3.txt
11/09/2005 17:17 0 mso82.tmp
10/09/2005 19:16 29.184 ~WRC0000.tmp
10/09/2005 18:55 51.419 wlg1B.tmp
10/09/2005 10:22 0 NBR16.tmp
07/09/2005 17:38 51.419 wlg1A.tmp
06/09/2005 12:04 51.419 wlg19.tmp
06/09/2005 08:19 51.419 wlg17.tmp
05/09/2005 19:53 51.419 wlg24.tmp
05/09/2005 08:01 93.732 MSI1c3c5.LOG
03/09/2005 21:03 93.734 MSIfeae5.LOG
03/09/2005 17:21 51.419 wlg16.tmp
03/09/2005 16:00 51.419 wlg1C.tmp
03/09/2005 12:27 51.419 wlg15.tmp
02/09/2005 20:03 51.419 wlg14.tmp
02/09/2005 16:55 51.419 wlg12.tmp
02/09/2005 12:23 51.419 wlg11.tmp
02/09/2005 10:51 51.419 wlg10.tmp
01/09/2005 12:58 51.419 wlgF.tmp
01/09/2005 10:00 51.419 wlgD.tmp
12/08/2005 10:25 0 NBRE.tmp
11/08/2005 09:57 0 NBR4F.tmp
09/08/2005 07:06 16.384 ~DF1442.tmp
07/08/2005 11:34 0 NBR2A.tmp
04/08/2005 17:06 51.419 wlgC.tmp
03/08/2005 17:32 51.419 wlgB.tmp
03/08/2005 07:48 770 MSI38c8c.LOG

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0C79-BF17

Verzeichnis von C:\WINDOWS

05/11/2005 18:14 0 0.log
05/11/2005 18:14 4.254 ModemLog_Lucent Technologies Soft Modem AMR.txt
05/11/2005 18:14 159 wiadebug.log
05/11/2005 18:14 50 wiaservc.log
05/11/2005 18:14 2.048 bootstat.dat
05/11/2005 18:13 32.620 SchedLgU.Txt
05/11/2005 17:12 131.222 ntbtlog.txt
04/11/2005 21:05 648 win.ini
04/11/2005 15:50 759.438 setupapi.log
04/11/2005 10:32 9.994 ModemLog_Fusion UMTS GPRS WLAN - 3G Modem.txt
04/11/2005 09:53 116 NeroDigital.ini
11/10/2005 21:15 2.560 msxmidi.0xe
09/10/2005 21:05 6.036 switchagreement.txt
09/10/2005 21:05 1 twainx.bin
09/10/2005 21:05 177 KB842252.log
09/10/2005 20:54 197 wmsetup.log
07/10/2005 18:43 23.040 internt.0xe
17/08/2005 21:36 0 iPlayer.INI
07/08/2005 10:51 210.836 setupact.log
22/07/2005 15:41 2.768 Windows Update.log
07/07/2005 09:40 200 Q311542.log
01/07/2005 09:30 32.693 fsiuupd.log
20/06/2005 07:50 6.920.661 FSISU.log
20/06/2005 07:50 655.963 RunSetup.log
20/06/2005 07:50 3.311.317 FSSFM.log
20/06/2005 07:50 423.093 FSPROD.log
20/06/2005 07:50 1.139.846 FSSETUP.log
20/06/2005 07:50 28.871 FSSCINST.log
20/06/2005 07:50 591.590 FSSSINST.log
20/06/2005 07:50 3.356 fsavunin.log
20/06/2005 07:50 47.154 fsmainst.log
20/06/2005 07:50 16.758 FSSYSUPD.LOG
20/06/2005 07:50 20.364 FSPCINST.LOG
20/06/2005 07:50 7.980 FSAVCSIN.LOG
20/06/2005 07:50 8.136 FSASWINS.LOG
20/06/2005 07:50 15.665 FSGUIINS.LOG
20/06/2005 07:50 6.096 fsdginst.log
20/06/2005 07:50 62.069 fwesinst.log
20/06/2005 07:50 36.306 fstnbins.LOG
20/06/2005 07:49 12.837 fsrif.log
20/06/2005 07:49 35.624 fwinst.log
20/06/2005 07:49 92.064 FSAVINST.LOG
20/06/2005 07:49 2.185 DAASINST.LOG
20/06/2005 07:47 315.609 FSDEPH.log
20/06/2005 07:47 12.004 FSSGSUP.LOG
20/06/2005 07:46 218.994 fssgpex.LOG
20/06/2005 07:35 29.274 fsbwinst.log
20/06/2005 07:29 118.784 bwUnin-6.3.2.62-1245240L.exe
20/06/2005 07:28 7.061 Q-Klez.log
20/06/2005 07:03 2.510 fsdgunst.log
20/06/2005 07:03 5.874 fsmaunin.log
20/06/2005 07:03 561 daasunin.LOG
20/06/2005 07:03 7.944 FSASWUNI.LOG
20/06/2005 07:02 8.292 FSPCUNIN.LOG
12/06/2005 18:07 76.254 DirectX.log
12/06/2005 18:04 316.640 WMSysPr9.prx
12/06/2005 06:52 516 MAXLINK.INI
05/06/2005 15:18 33 magix.ini
05/06/2005 15:18 81 muma7.INI
04/06/2005 11:45 349 vtplus32.ini
04/06/2005 11:44 571 HCWPNP.INI

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0C79-BF17

Verzeichnis von C:\

05/11/2005 18:45 0 sys.txt
05/11/2005 18:44 9.450 system.txt
05/11/2005 18:42 22.478 systemtemp.txt
05/11/2005 18:40 104.791 system32.txt
05/11/2005 18:14 259.510.272 hiberfil.sys
05/11/2005 18:14 390.070.272 pagefile.sys
04/11/2005 15:44 140.204 hpfr3600.log
21/07/2005 12:03 8.704 Thumbs.db
28/06/2005 19:43 275 Verknpfung mit Lokaler Datentr„ger (D).lnk
19/05/2005 03:41 194 BOOT.INI
18/05/2005 17:30 0 BOOTLOG.TXT
14/10/2002 16:12 495 PATCH.REV
24/01/2002 09:41 2.539 AUTOEXEC.BAT
22/01/2002 11:12 0 CONFIG.SYS
22/01/2002 08:16 512 BOOTSECT.DOS
22/01/2002 08:09 81 PRELOAD.REV
18/08/2001 11:00 4.952 bootfont.bin
18/08/2001 11:00 224.032 ntldr
18/08/2001 11:00 45.124 NTDETECT.COM
26/07/2001 11:24 9 MSDOS.SYS
05/05/1999 21:22 224.150 IO.SYS
05/05/1999 21:22 94.292 COMMAND.COM
22 Datei(en) 650.462.826 Bytes
0 Verzeichnis(se), 2.029.527.040 Bytes frei

Hoffe man kann mir hier helfen & danke schon im voraus!

so long...
DJ
Seitenanfang Seitenende